PT-2026-4369 · Linux+2 · Linux Kernel+2

CVE-2025-71156

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux apresentava um problema no qual as interrupções eram automaticamente habilitadas após solicitação, podendo ser acionadas antes que o contexto NAPI associado estivesse totalmente inicializado. Isso poderia levar a falhas, conforme demonstrado pelo rastreamento de chamadas fornecido. O problema ocorre porque o ciclo de vida das interrupções não está estritamente acoplado à prontidão do contexto NAPI. A solução recomendada é utilizar a flag IRQF NO AUTOEN ao solicitar interrupções para evitar a habilitação automática e habilitar explicitamente a interrupção no caminho de inicialização do NAPI, desabilitando-a durante a desmontagem do NAPI. As funções napi poll e net rx action estão envolvidas no processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12031
CVE-2025-71156
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu